האקרים סיניים פרצו למערך הסייבר הלאומי ביפן ושהו ברשת של הארגון במשך כתשעה חודשים.
לפי דיווח של האתר Financial times ההאקרים מסין הצליחו לגשת למערך הדוא"ל של הארגון ובאותה תקופה גם גרמו למתקפת הסייבר על נמל נגויה שביפן.
https://news.1rj.ru/str/CyberSecurityIL/3641
#ממשלה #סייבר
לפי דיווח של האתר Financial times ההאקרים מסין הצליחו לגשת למערך הדוא"ל של הארגון ובאותה תקופה גם גרמו למתקפת הסייבר על נמל נגויה שביפן.
https://news.1rj.ru/str/CyberSecurityIL/3641
#ממשלה #סייבר
🤯20🤣7👍5🤓3🔥2
יממה עמוסה עברה על קבוצת לוקביט כשהיא מפרסמת 27 קרבנות חדשים ומעדכנת למעלה מ-100 קרבנות קיימים.
בגזרה הישראלית, לוקביט פירסמה הלילה את חברת Tavlit העוסקת בייצור ושיווק של מוצרי פלסטיק לתעשיית ההשקיה והמים.
הדדליין לחברה הוא עד ל-9.9.23.
במקביל עדכנה לוקביט קרבנות ישראלים קיימים והוסיפה להם, לכאורה, את המידע שגנבה מהרשת הארגונית.
חברת אנרג'ים - 250GB+
חברת קוסטיקה - 50GB+
חברת תמחש - 50GB+
למה רשמתי "לכאורה"? כי החברה אמנם מפרסמת כפתור להורדת המידע אבל בפועל הכפתור מוביל ללינקים שבורים או לא עושה כלום.
אולי תקלה ואולי רק מחזק את הטענות בכתבה של ג'ון דימאג'יו
עוד עדכון קטן וכנראה לא משמעותי - אחרי חצי שנה של שקט, קבוצת Darkbit - זו שתקפה את הטכניון (איראן), פירסמה אתמול ציוץ בטוויטר שם היא רושמת Our future matters בצירוף של דגל ישראל.
צירפתי אתמול תמונה בקבוצת הדיונים של הערוץ.
https://news.1rj.ru/str/CyberSecurityIL/3643
#כופר #ישראל
בגזרה הישראלית, לוקביט פירסמה הלילה את חברת Tavlit העוסקת בייצור ושיווק של מוצרי פלסטיק לתעשיית ההשקיה והמים.
הדדליין לחברה הוא עד ל-9.9.23.
במקביל עדכנה לוקביט קרבנות ישראלים קיימים והוסיפה להם, לכאורה, את המידע שגנבה מהרשת הארגונית.
חברת אנרג'ים - 250GB+
חברת קוסטיקה - 50GB+
חברת תמחש - 50GB+
למה רשמתי "לכאורה"? כי החברה אמנם מפרסמת כפתור להורדת המידע אבל בפועל הכפתור מוביל ללינקים שבורים או לא עושה כלום.
אולי תקלה ואולי רק מחזק את הטענות בכתבה של ג'ון דימאג'יו
עוד עדכון קטן וכנראה לא משמעותי - אחרי חצי שנה של שקט, קבוצת Darkbit - זו שתקפה את הטכניון (איראן), פירסמה אתמול ציוץ בטוויטר שם היא רושמת Our future matters בצירוף של דגל ישראל.
צירפתי אתמול תמונה בקבוצת הדיונים של הערוץ.
https://news.1rj.ru/str/CyberSecurityIL/3643
#כופר #ישראל
👍10👀5❤4
חברת הפקת הסרטים Paramount מדווחת על דלף מידע לאחר שהאקר הצליח לגשת למאגרי המידע של החברה.
במכתב שפירסמה החברה היא מדווחת כי ההאקר הצליח לגשת למידע רגיש בין החודשים מאי-יוני 2023 וכי כל הלקוחות שנפגעו עודכנו באופן פרטי.
החברה מציינת כי כמות הלקוחות שנפגעו קטנה (פחות מ-100) והמכתב חתום ע"י סמנכ"ל בחברת Nickelodeon (המנוהלת ע"י Paramount).
לא יודע אם יש קשר בין המקרים אבל מזכיר כי בתחילת יולי דיווחתי על אירוע דלף מידע מחברת Nickelodeon.
https://news.1rj.ru/str/CyberSecurityIL/3644
#דלף_מידע #מדיה
במכתב שפירסמה החברה היא מדווחת כי ההאקר הצליח לגשת למידע רגיש בין החודשים מאי-יוני 2023 וכי כל הלקוחות שנפגעו עודכנו באופן פרטי.
החברה מציינת כי כמות הלקוחות שנפגעו קטנה (פחות מ-100) והמכתב חתום ע"י סמנכ"ל בחברת Nickelodeon (המנוהלת ע"י Paramount).
לא יודע אם יש קשר בין המקרים אבל מזכיר כי בתחילת יולי דיווחתי על אירוע דלף מידע מחברת Nickelodeon.
https://news.1rj.ru/str/CyberSecurityIL/3644
#דלף_מידע #מדיה
👍1
רשת הביגוד Forever 21 מדווחת על דלף מידע של כחצי מיליון עובדים.
הרשת, שלה מספר סניפים גם בישראל, מדווחת כי גורם בלתי מורשה הצליח לגשת למאגרי המידע של החברה מספר פעמים בין החודשים ינואר-מרץ 2023.
המכתב שנשלח למשתמשים שנפגעו מצ"ב בתגובות.
(שימו לב כי לפי הדיווחים המידע שנחשף הוא מידע של עובדי החברה מהעבר וההווה ולא של לקוחות).
https://news.1rj.ru/str/CyberSecurityIL/3645
#דלף_מידע #קמעונאות
הרשת, שלה מספר סניפים גם בישראל, מדווחת כי גורם בלתי מורשה הצליח לגשת למאגרי המידע של החברה מספר פעמים בין החודשים ינואר-מרץ 2023.
המכתב שנשלח למשתמשים שנפגעו מצ"ב בתגובות.
(שימו לב כי לפי הדיווחים המידע שנחשף הוא מידע של עובדי החברה מהעבר וההווה ולא של לקוחות).
https://news.1rj.ru/str/CyberSecurityIL/3645
#דלף_מידע #קמעונאות
❤2👍2
מערך הסייבר בפולין מדווח על דלף מידע של כ-68,000 אזרחים שנפלו קרבן למתקפת פישינג.
התוקפים הצליחו לגנוב מהמשתמשים נתוני הזדהות (שם משתמש+סיסמה) לאחר ששלחו להם מייל עם קובץ מצורף המכיל לכאורה חשבונית.
בפתיחת הקובץ המצורף התבקש המשתמש להזין את שם המשתמש והסיסמה, ואלו נשלחו ישירות לתוקף.
המערך בפולין מציין כי התוקפים הפעילו למעלה מ-200 קמפיינים שעשו שימוש באותה תשתית פישינג.
https://news.1rj.ru/str/CyberSecurityIL/3646
#דלף_מידע #פישינג
התוקפים הצליחו לגנוב מהמשתמשים נתוני הזדהות (שם משתמש+סיסמה) לאחר ששלחו להם מייל עם קובץ מצורף המכיל לכאורה חשבונית.
בפתיחת הקובץ המצורף התבקש המשתמש להזין את שם המשתמש והסיסמה, ואלו נשלחו ישירות לתוקף.
המערך בפולין מציין כי התוקפים הפעילו למעלה מ-200 קמפיינים שעשו שימוש באותה תשתית פישינג.
https://news.1rj.ru/str/CyberSecurityIL/3646
#דלף_מידע #פישינג
👍4🤣2❤1
חברת CSEM, המנהלת את תשתיות החשמל במונטריאול, מדווחת כי היא נפלה קרבן למתקפת כופר שבוצעה ע"י קבוצת לוקביט.
החברה טוענת כי המידע שנמצא בידיים של התוקפים הוא מידע ציבורי ממילא וכי היא סירבה לשלם את דמי הכופר.
https://news.1rj.ru/str/CyberSecurityIL/3647
#כופר #תשתיות #תעשיה
החברה טוענת כי המידע שנמצא בידיים של התוקפים הוא מידע ציבורי ממילא וכי היא סירבה לשלם את דמי הכופר.
https://news.1rj.ru/str/CyberSecurityIL/3647
#כופר #תשתיות #תעשיה
🤣5👍3❤2😈1
ALERT-CERT-IL-W-1598.csv
1.9 KB
מערך הסייבר הלאומי:
התרעה דחופה: מזהים לתקיפה פעילה בישראל
לאחרונה דווח למערך הסייבר הלאומי על אירוע תקיפה פעיל בישראל.
בחלק מהמקרים התוקפים משתמשים בוריאנט של כלי תקיפה שהופעל כנגד ארגונים במשק הישראלי החל מ-2022.
מערך הסייבר הלאומי רואה לנכון לשתף מזהים הקשורים לפעילות זו. המזהים עשויים לסייע במניעה ואיתור של פעילות התוקפים.
המערך יוסיף לעדכן ככל שתזוהה פעילות נוספת של תוקפים אלו.
https://news.1rj.ru/str/CyberSecurityIL/3648
קובץ מזהים מצ"ב בראש הפוסט.
#מערך_הסייבר_הלאומי #ישראל
התרעה דחופה: מזהים לתקיפה פעילה בישראל
לאחרונה דווח למערך הסייבר הלאומי על אירוע תקיפה פעיל בישראל.
בחלק מהמקרים התוקפים משתמשים בוריאנט של כלי תקיפה שהופעל כנגד ארגונים במשק הישראלי החל מ-2022.
מערך הסייבר הלאומי רואה לנכון לשתף מזהים הקשורים לפעילות זו. המזהים עשויים לסייע במניעה ואיתור של פעילות התוקפים.
המערך יוסיף לעדכן ככל שתזוהה פעילות נוספת של תוקפים אלו.
https://news.1rj.ru/str/CyberSecurityIL/3648
קובץ מזהים מצ"ב בראש הפוסט.
#מערך_הסייבר_הלאומי #ישראל
👍9❤3
רוצים לדווח על אירוע סייבר באנונימיות?
מוזמנים לעשות זאת באמצעות פניה ישירה אלי או בעזרת הטופס הבא:
https://forms.gle/YEAyK1yrrVFrwQDg7
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🏆3🤷♂1👌1
חברת LogicMonitor, המספקת שירותי ניטור לתשתיות בענן ובתוך הארגון, מדווחת כי חלק מלקוחותיה הותקפו במתקפת כופר.
אתר BleepingComputer מדווח כי התוקפים הצליחו לחדור למערכות של LogicMonitor הנמצאות אצל הלקוחות לאחר, שככל הנראה, הלקוחות לא שינו את סיסמת ברירת המחדל של היצרן.
בשלב זה החברה מוסרת כי היא פועלת מול כל הלקוחות שנפגעו אך לא מספקת פרטים נוספים.
https://news.1rj.ru/str/CyberSecurityIL/3650
#כופר #טכנולוגיה #שרשרת_אספקה
אתר BleepingComputer מדווח כי התוקפים הצליחו לחדור למערכות של LogicMonitor הנמצאות אצל הלקוחות לאחר, שככל הנראה, הלקוחות לא שינו את סיסמת ברירת המחדל של היצרן.
בשלב זה החברה מוסרת כי היא פועלת מול כל הלקוחות שנפגעו אך לא מספקת פרטים נוספים.
https://news.1rj.ru/str/CyberSecurityIL/3650
#כופר #טכנולוגיה #שרשרת_אספקה
👍7🤯3😈2
היה לנו חודש עמוס בסייבר, גם בגזרה הישראלית וגם בזו הגלובלית.
במהלך אוגוסט סיקרתי בערוץ למעלה מ-100 אירועי סייבר!
בואו נצלול לאירועים המרכזיים:
כופר
- קבוצות הכופר פירסמו החודש 400 קרבנות חדשים, כשהקבוצה המובילה זו קבוצת Lockbit עם למעלה מ-110 קרבנות.
- קבוצת CL0P ממשיכה בקמפיין ניצול החולשה במערכת MOVEit ומפרסמת החודש מידע שגנבה מ-229 חברות שסירבו לשלם את דמי הכופר.
- מתקפת הכופר על מעייני הישועה: נכון לכתיבת שורות אלו, קבוצת רגנאר לא מפרסמת מידע שגנבה מבית החולים...
עדיין משא ומתן? שולם כופר?
אין לדעת...
אירועי כופר מרכזיים שהיו לנו החודש:
- ספקיות שירותי הענן CloudNordic ו-AzeroCloud בהודעה ללקוחות בעקבות מתקפת כופר: "אנו מתנצלים אבל איבדתם את כל המידע והמערכות שאיחסנתם אצלנו"
- מספר בתי חולים בארה"ב מדווחים על שיבושים נרחבים בפעילות בשל מתקפת כופר רחבה על ארגון Prospect Medical Holdings.
- שיבושים נרחבים בפעילות של סוכניות נדל"ן בסן פרנסיסקו בעקבות מתקפת כופר על חברת התוכנה Rapattoni.
אירועי דלף מידע מרכזים שהיו לנו החודש:
- דליפת מידע רגיש ממספר אתרי היכרויות בישראל - נכון לרגע זה התוקף פירסם רק דוגמאות ולא את המאגר המלא שנגנב.
- בגלל שגיאה של משרד התרבות והספורט: אלפי פרטים אישיים של אנשים שביקשו תמיכה מהמדינה נחשפו.
- חברת Discord.io מדווחת על דלף מידע רחב של 760k משתמשים ומשביתה את הפעילות עד לחקירה האירוע.
אירועי DDoS מרכזיים שהיו לנו החודש:
- מערך הסייבר באיטליה מדווח ע"י מספר אתרים של בנקים במדינה הושבתו אתמול בשל מתקפת DDoS שבוצעה ע"י קבוצת NoName.
- מתקפת DDoS רחבה על משרדי ממשלה בפולין השביתה את האתר של הבורסה לניירות ערך, מספר אתרים של בנקים וכמה אתרי ממשלה
- חברת התקשורת הסלולרית MTN סובלת משיבושים בשל מתקפת DDoS המבוצעת ע"י קבוצת אנונימוס סודאן
אירועי סייבר מרכזיים בתחום הקריפטו:
- שני פרוייקטי קריפטו נפרצו באותו יום, ההאקרים גנבו מטבעות דיגיטליים בשווי של 12 מיליון דולר.
- האקרים הצליחו לנצל חולשה בפרויקט הקריפטו Zunami Protocol ולגנוב מטבעות דיגיטליים בשווי 2.1 מיליון דולר.
אירועים נוספים בולטים:
- האקרים פרצו לשופרסל, ניתקו מרחוק מקרר מזון וגרמו לנזק של מאות אלפי שקלים.
- פרצה ב-Moovit אפשרה לקנות כרטיסים על חשבונכם וחשפה פרטים אישיים.
https://news.1rj.ru/str/CyberSecurityIL/3651
חודש אוגוסט בערוץ חדשות סייבר!
1. ברכות ל"תומר (T)" על הזכייה בהגרלה של מנוי פרימיום חצי שנתי לטלגרם. תומר, המתנה בדרך אליך....
2. תכנית המנטורינג יצאה החודש לדרך - יש לנו כבר 75 מנטורים שסייעו במהלך החודש בהתנדבות מלאה ל-80+ פניות!!
אני פותח את הרישום לעוד 25 מנטורים - כאן.
3. תכנית ההטבות של הערוץ עוברת מתיחת פנים ומתווספת מתנה חדשה
- קובץ קבוצות הכופר עודכן עם פרטים חדשים (קבוצות חדשות, קישורים לאתרים, דרכי יצירת קשר ועוד).
- קובץ אירועי הסייבר עודכן עם כל האירועים של אוגוסט.
בנוסף, כל מי שתומך בערוץ רמה 5 זכאי כעת למתנה נוספת - רשימה של קבוצות האקרים בטלגרם! הרשימה כוללת למעלה מ-320 קבוצות וערוצים עם קישור גישה לכל קבוצה/ערוץ!
רוצים לתמוך בערוץ ולקבל את המתנות השוות? כל הפרטים מחכים לכם כאן
4. סטטיסטיקות של הערוץ לחודש אוגוסט
קחו לדוגמא חולשות שפורסמו בפיד ושכדאי לשים אליהם לב - מספר חולשות באפליקציית עריכת הטקסט הפופולרית Notepad++
שבת שלום ואחד בספטמבר שמח! 🎒
ארז
https://news.1rj.ru/str/CyberSecurityIL/3651
#סיכום
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤9🏆7🫡3
"אנחנו נשלח לרגולטור את כל הפרטים אודות המתקפה כדי שהוא ידאג לקנוס אתכם"
כך מודיעה קבוצת RansomedVC, קבוצת כופר חדשה שתופסת תאוצה בחודש האחרון.
הקבוצה, שהחלה את הפעילות לפני חודש, כבר מפרסמת מספר קרבנות באתר ההדלפות, מציבה איומים בדמות הרגולטור מול הקרבנות, פתחה תכנית שותפים, ומפרסמת כי אין לה קווים אדומים והיא מאשרת לשותפים לתקוף גם בתי חולים ותשתיות קריטיות.
הקבוצה אף משחיתה את אתרי האינטרנט של החברות שהותקפו ומפרסמת שם הודעה, סטייל ה-FBI, כי קבוצת RansomedVC לקחה שליטה על האתר וגנבה מידע.
כמו חלק גדול מהקבוצות, הקבוצה מציינת כי היא סה"כ מבקשת תגמול על בדיקות החוסן שהיא מבצעת, אחרת, בלית ברירה, היא תיאלץ לפנות לרגולטור וכו'.
https://news.1rj.ru/str/CyberSecurityIL/3652
#כופר
כך מודיעה קבוצת RansomedVC, קבוצת כופר חדשה שתופסת תאוצה בחודש האחרון.
הקבוצה, שהחלה את הפעילות לפני חודש, כבר מפרסמת מספר קרבנות באתר ההדלפות, מציבה איומים בדמות הרגולטור מול הקרבנות, פתחה תכנית שותפים, ומפרסמת כי אין לה קווים אדומים והיא מאשרת לשותפים לתקוף גם בתי חולים ותשתיות קריטיות.
הקבוצה אף משחיתה את אתרי האינטרנט של החברות שהותקפו ומפרסמת שם הודעה, סטייל ה-FBI, כי קבוצת RansomedVC לקחה שליטה על האתר וגנבה מידע.
כמו חלק גדול מהקבוצות, הקבוצה מציינת כי היא סה"כ מבקשת תגמול על בדיקות החוסן שהיא מבצעת, אחרת, בלית ברירה, היא תיאלץ לפנות לרגולטור וכו'.
https://news.1rj.ru/str/CyberSecurityIL/3652
#כופר
❤7🤬3🤣3👍1😈1
פוסט מתנה לכבוד שבת - זמין ל-60 דק' 🎁
זוכרים שפירסמתי את מאגר מודיעין הסייבר של FalconFeedsio?
אז המאגר מחכה לכם גם כפיד מודיעין סייבר בערוץ שבניתי.
(לדעתי זה פיד מעולה!)
כניסה כאן.
זוכרים שפירסמתי את מאגר מודיעין הסייבר של FalconFeedsio?
אז המאגר מחכה לכם גם כפיד מודיעין סייבר בערוץ שבניתי.
(לדעתי זה פיד מעולה!)
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏18🔥4❤3👍3🏆3🦄3
חברת Topgolf Callaway, המייצרת ומשווקת ציוד לגולף, מדווחת על דלף מידע של 1.1 מיליון משתמשים.
לדברי החברה, בעקבות אירוע סייבר שהתרחש בתחילת החודש דלף מידע של משתמשים כשהוא כולל גם סיסמאות ותשובות לשאלות אבטחה שהזינו משתמשים.
https://news.1rj.ru/str/CyberSecurityIL/3655
#דלף_מידע #קמעונאות #תעשיה
לדברי החברה, בעקבות אירוע סייבר שהתרחש בתחילת החודש דלף מידע של משתמשים כשהוא כולל גם סיסמאות ותשובות לשאלות אבטחה שהזינו משתמשים.
https://news.1rj.ru/str/CyberSecurityIL/3655
#דלף_מידע #קמעונאות #תעשיה
👍3❤1🔥1
פרוייקט הקריפטו Balancer Protocol נפרץ ע"י תוקף שגנב מטבעות דיגיטליים בשווי של 900,000 דולר.
סה"כ בחודש אוגוסט נגנבו מטבעות דיגיטליים מפרוייקטים שונים בסך כולל של 15.8 מיליון דולר.
(ירידה דרמטית לעומת חודש יולי שבו נגנבו מאות מיליוני דולרים).
https://news.1rj.ru/str/CyberSecurityIL/3657
#קריפטו
סה"כ בחודש אוגוסט נגנבו מטבעות דיגיטליים מפרוייקטים שונים בסך כולל של 15.8 מיליון דולר.
(ירידה דרמטית לעומת חודש יולי שבו נגנבו מאות מיליוני דולרים).
https://news.1rj.ru/str/CyberSecurityIL/3657
#קריפטו
❤2👍2
במהלך סוף השבוע מספר קבוצות תקיפה קטנות ביצעו מתקפות דידוס והשחתת חשבונות במספר אתרי אינטרנט בישראל.
בין האתרים שכביכול הותקפו ע"י הקבוצות השונות:
סימניה, אוניברכיתה, מינהל סחר החוץ (משרד הכלכלה והתעשייה), איגוד האינטרנט הישראלי, אתר החדשות Israel Today, חברת InforU, אתר הטכניון, בית החולים שיבא, קמפוס IL, רשת מלונות לי-טוב, ג'ובמאסטר, רב-קו, אתר המוסד, מפלגת הבית היהודי והשירות המטאורולוגי.
(לא בדקתי אם כל האתרים שהוכרזו ככאלו שהותקפו אכן הותקפו והרשימה הנ"ל מסתמכת רק על ההכרזות של קבוצות התקיפה).
https://news.1rj.ru/str/CyberSecurityIL/3658
#DDoS #ישראל
בין האתרים שכביכול הותקפו ע"י הקבוצות השונות:
סימניה, אוניברכיתה, מינהל סחר החוץ (משרד הכלכלה והתעשייה), איגוד האינטרנט הישראלי, אתר החדשות Israel Today, חברת InforU, אתר הטכניון, בית החולים שיבא, קמפוס IL, רשת מלונות לי-טוב, ג'ובמאסטר, רב-קו, אתר המוסד, מפלגת הבית היהודי והשירות המטאורולוגי.
(לא בדקתי אם כל האתרים שהוכרזו ככאלו שהותקפו אכן הותקפו והרשימה הנ"ל מסתמכת רק על ההכרזות של קבוצות התקיפה).
https://news.1rj.ru/str/CyberSecurityIL/3658
#DDoS #ישראל
👍11❤4🔥3😈1
תכנית המנויים של ״חדשות סייבר״ - להיחשף למידע סייברי ייחודי 24/7.
תכנית המנויים של הערוץ תחשוף אתכם למידע סייבר באופן שוטף, מרוכז ומסודר.
על התכנים בתכנית עבדתי במשך זמן רב - שיפרתי, שיכללתי, הוספתי וטייבתי, כך שתקבלו את המידע הרלוונטי והייחודי בצורה הנוחה ביותר.
מה תכנית המנויים כוללת?
1. גישה לשמונה פידים ייחודים שיספקו לכם מידע בכל תחומי הסייבר כך שתמיד תהיו ראשונים ותישארו מעודכנים (פירוט נוסף בהמשך הפוסט).
2. עותק דיגיטלי ו/או מודפס של הספר שכתבתי - ״חמושים במקלדת״ - הנאה מובטחת! (עותק מודפס זמין עד גמר המלאי ובאיסוף עצמי בתיאום מראש, עותק דיגיטלי יגיע ישירות אליכם במייל)
3. גישה למאגר "אירועי הסייבר של ארז דסה" - רשימה של כל אירועי הסייבר המרכזיים מאז 2021 ועד היום, כל אירוע מסווג עם סוג אירוע וסקטור (2,200+ אירועים, קובץ מתעדכן) - אין רשימות כאלו בחוץ לאף אחד, בטח לא בעברית. תבדקו אותי.
להלן פירוט של הפידים הפתוחים למנויים:
- פיד הכופר - ערוץ טלגרם פרטי המתריע על כל קרבן חדש באתרים של קבוצות הכופר (קבוצה+קרבן+תמונה).
- פיד מודיעין סייבר - ערוץ טלגרם פרטי אליו מוזרם מודיעין סייבר המופץ ע"י Hackmanac, FalconFeeds, Venarix ו-ThreatMon, התראות על חברות שדיווחו על אירוע סייבר לבורסה בארה״ב ועוד.
- פיד ישראל - ערוץ טלגרם המרכז רק התראות הקשורות לישראל תוך ניטור של מאות מקורות שונים (כופר, דלף מידע, קבוצות טלגרם, חדשות, דיווחים לבורסה ועוד)🇮🇱
- פיד חדשות הסייבר - ערוץ טלגרם פרטי המרכז לכם חדשות סייבר ומחקרים מסביב לעולם 24/7.
בערוץ משולבת בינה מלאכותית המסכמת את החדשות ומציגה סיכום קצר של כל כתבה ומחקר🤖
- פיד ההדלפות - ערוץ טלגרם פרטי אליו מוזרמים פוסטים המפורסמים בפורומים, מרקטים ואתרים שונים של תוקפים, לכל פוסט מצורף קישור למקור.
- פיד החולשות - ערוץ טלגרם פרטי אליו מוזרמות כל החולשות החדשות שמפורסמות מדי יום, הפיד כולל גם דיווחים על ממצאי באג באונטי שדווחו בפלטפורמות שונות ודיווחים על חולשות המפורסמות ע״י סוכנות הסייבר הממשלתית של ארה״ב.
- פיד החולשות הקריטיות - כמו פיד החולשות אך כזה שממוקד רק בחולשות קריטיות.
- פיד האינדיקטורים - ערוץ טלגרם אליו זורמים אינדיקטורים זדוניים שונים הנאספים מהרשת.
תכנית המנויים היא בעלות של 30$ לחודש.
התשלום מתבצע דרך פייפאל וניתן לבטל בכל עת ובאופן עצמאי.
להצטרפות לתכנית המנויים לחצו כאן➡️
שאלות? דברו איתי
תודה!
ארז
תכנית המנויים של הערוץ תחשוף אתכם למידע סייבר באופן שוטף, מרוכז ומסודר.
על התכנים בתכנית עבדתי במשך זמן רב - שיפרתי, שיכללתי, הוספתי וטייבתי, כך שתקבלו את המידע הרלוונטי והייחודי בצורה הנוחה ביותר.
מה תכנית המנויים כוללת?
1. גישה לשמונה פידים ייחודים שיספקו לכם מידע בכל תחומי הסייבר כך שתמיד תהיו ראשונים ותישארו מעודכנים (פירוט נוסף בהמשך הפוסט).
2. עותק דיגיטלי ו/או מודפס של הספר שכתבתי - ״חמושים במקלדת״ - הנאה מובטחת! (עותק מודפס זמין עד גמר המלאי ובאיסוף עצמי בתיאום מראש, עותק דיגיטלי יגיע ישירות אליכם במייל)
3. גישה למאגר "אירועי הסייבר של ארז דסה" - רשימה של כל אירועי הסייבר המרכזיים מאז 2021 ועד היום, כל אירוע מסווג עם סוג אירוע וסקטור (2,200+ אירועים, קובץ מתעדכן) - אין רשימות כאלו בחוץ לאף אחד, בטח לא בעברית. תבדקו אותי.
להלן פירוט של הפידים הפתוחים למנויים:
- פיד הכופר - ערוץ טלגרם פרטי המתריע על כל קרבן חדש באתרים של קבוצות הכופר (קבוצה+קרבן+תמונה).
- פיד מודיעין סייבר - ערוץ טלגרם פרטי אליו מוזרם מודיעין סייבר המופץ ע"י Hackmanac, FalconFeeds, Venarix ו-ThreatMon, התראות על חברות שדיווחו על אירוע סייבר לבורסה בארה״ב ועוד.
- פיד ישראל - ערוץ טלגרם המרכז רק התראות הקשורות לישראל תוך ניטור של מאות מקורות שונים (כופר, דלף מידע, קבוצות טלגרם, חדשות, דיווחים לבורסה ועוד)
- פיד חדשות הסייבר - ערוץ טלגרם פרטי המרכז לכם חדשות סייבר ומחקרים מסביב לעולם 24/7.
בערוץ משולבת בינה מלאכותית המסכמת את החדשות ומציגה סיכום קצר של כל כתבה ומחקר
- פיד ההדלפות - ערוץ טלגרם פרטי אליו מוזרמים פוסטים המפורסמים בפורומים, מרקטים ואתרים שונים של תוקפים, לכל פוסט מצורף קישור למקור.
- פיד החולשות - ערוץ טלגרם פרטי אליו מוזרמות כל החולשות החדשות שמפורסמות מדי יום, הפיד כולל גם דיווחים על ממצאי באג באונטי שדווחו בפלטפורמות שונות ודיווחים על חולשות המפורסמות ע״י סוכנות הסייבר הממשלתית של ארה״ב.
- פיד החולשות הקריטיות - כמו פיד החולשות אך כזה שממוקד רק בחולשות קריטיות.
- פיד האינדיקטורים - ערוץ טלגרם אליו זורמים אינדיקטורים זדוניים שונים הנאספים מהרשת.
תכנית המנויים היא בעלות של 30$ לחודש.
התשלום מתבצע דרך פייפאל וניתן לבטל בכל עת ובאופן עצמאי.
להצטרפות לתכנית המנויים לחצו כאן
שאלות? דברו איתי
תודה!
ארז
Please open Telegram to view this post
VIEW IN TELEGRAM
❤76👍43🔥10🏆9🤣7⚡3🤯2
אני יודע איזו פיצה אכלת בקיץ האחרון.... 😔
קבוצת התקיפה ShinyHunters טוענת כי גנבה מידע של כמיליון לקוחות רשת פיצה האט באוסטרליה.
הקבוצה טוענת כי שהתה בשרתי החברה כחודשיים ללא שזוהתה, במהלכם גנבה מידע רב.
התוקפים דורשים סכום של 300,000 דולר עבור מחיקת המידע, אם דמי הכופר לא ישולמו המידע יימכר בשוק הפתוח.
https://news.1rj.ru/str/CyberSecurityIL/3660
#דלף_מידע #קמעונאות
קבוצת התקיפה ShinyHunters טוענת כי גנבה מידע של כמיליון לקוחות רשת פיצה האט באוסטרליה.
הקבוצה טוענת כי שהתה בשרתי החברה כחודשיים ללא שזוהתה, במהלכם גנבה מידע רב.
התוקפים דורשים סכום של 300,000 דולר עבור מחיקת המידע, אם דמי הכופר לא ישולמו המידע יימכר בשוק הפתוח.
https://news.1rj.ru/str/CyberSecurityIL/3660
#דלף_מידע #קמעונאות
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣14👍3❤2👌1
אפרופו אוסטרליה - אוניברסיטת סידני מדווחת כי מידע של סטודנטים שהוחזק אצל ספק צד ג' דלף לרשת.
האוניברסיטה לא מפרסמת מתי ואיך התרחשה הדליפה מהספק אך מציינת כי אין כרגע אינדיקציה לשימוש לרעה במידע שדלף.
https://news.1rj.ru/str/CyberSecurityIL/3661
#דלף_מידע #חינוך
האוניברסיטה לא מפרסמת מתי ואיך התרחשה הדליפה מהספק אך מציינת כי אין כרגע אינדיקציה לשימוש לרעה במידע שדלף.
https://news.1rj.ru/str/CyberSecurityIL/3661
#דלף_מידע #חינוך
🤷♂3👍3
שיתוף פעולה בין קבוצות כופר?
קבוצת Everest וקבוצת RansomedVC מכריזות על קרבן משותף - חברת SKF - יצרנית המיסבים מהגדולות בעולם המחזיקה גם שלוחה בישראל.
דיי נדיר לראות שיתוף פעולה בין קבוצות כופר ולכן אני מביא את האירוע הזה כפוסט בערוץ.
קבוצת Everest היא לא קבוצת כופר קלאסית כשלעיתים היא משמשת כ-Access Broker ומוכרת גישה לרשתות ארגוניות.
כעת שתי הקבוצות, Everest ו- RansomedVC, מכריזות על SKF כקרבן משותף לאחר שיתוף פעולה בין הקבוצות.
לפי האתר של RansomedVC דמי הכופר עומדים על 100,000 דולר כשהקבוצות מחזיקות ב-2.19TB של מידע.
לא ראיתי עדיין התייחסות למתקפה מצד SKF ולא אזכור בתקשורת.
כמו כן אני לא יודע אם יש השפעה על הפעילות של השלוחה בישראל.
https://news.1rj.ru/str/CyberSecurityIL/3662
#תעשיה #כופר
קבוצת Everest וקבוצת RansomedVC מכריזות על קרבן משותף - חברת SKF - יצרנית המיסבים מהגדולות בעולם המחזיקה גם שלוחה בישראל.
דיי נדיר לראות שיתוף פעולה בין קבוצות כופר ולכן אני מביא את האירוע הזה כפוסט בערוץ.
קבוצת Everest היא לא קבוצת כופר קלאסית כשלעיתים היא משמשת כ-Access Broker ומוכרת גישה לרשתות ארגוניות.
כעת שתי הקבוצות, Everest ו- RansomedVC, מכריזות על SKF כקרבן משותף לאחר שיתוף פעולה בין הקבוצות.
לפי האתר של RansomedVC דמי הכופר עומדים על 100,000 דולר כשהקבוצות מחזיקות ב-2.19TB של מידע.
לא ראיתי עדיין התייחסות למתקפה מצד SKF ולא אזכור בתקשורת.
כמו כן אני לא יודע אם יש השפעה על הפעילות של השלוחה בישראל.
https://news.1rj.ru/str/CyberSecurityIL/3662
#תעשיה #כופר
👍3😈3🤨2❤1🤯1
אילון מאסק רוצה להפוך את X ל"אפליקציית הכל" (Everything App) ובשביל זה הוא מעדכן את מדיניות הפרטיות שתאפשר ל-X לאסוף עליכם כמעט הכל...
מדיניות הפרטיות החדשה של X תיכנס לתוקף בסוף חודש ספטמבר כשהיא כוללת מספר שינויים שכדאי לשים אליהם לב.
1. איקס מציינת כי היא תשתף את המידע שלכם עם מערכות העוקבות אחר גיוס מועמדים.
כמו כן החברה מציינת כי היא תחל לאסוף מידע ולעשות שימוש בהיסטוריה התעסוקתית שלכם, תחומי עניין, יכולות, כישורים ועוד.
המהלך מגיע מהרצון של X להיות כמו לינקדין ולשלב חיפוש עבודה כחלק מהפלטפורמה.
2. איקס תחל לאסוף Metadata השייך להודעות מוצפנות המועברות בין משתמשים (לא מצויין מה בדיוק ייאסף).
3. איקס תחל לעשות שימוש במידע הציבורי שאתם משתפים בכדי לאמן את מודל ה-AI של החברה.
4. איקס, בהסכמת המשתמש, תחל לאסוף מידע ביומטרי השייך למשתמשים "למטרות אבטחה והזדהות".
5. כל הנ"ל הוא בנוסף למידע שטוויטר הייתה אוספת עד כה לצרכי פרסום, התאמת תוכן וכו'.
מדיניות הפרטיות החדשה זמינה לצפייה כאן.
https://news.1rj.ru/str/CyberSecurityIL/3663
#מדיה
מדיניות הפרטיות החדשה של X תיכנס לתוקף בסוף חודש ספטמבר כשהיא כוללת מספר שינויים שכדאי לשים אליהם לב.
1. איקס מציינת כי היא תשתף את המידע שלכם עם מערכות העוקבות אחר גיוס מועמדים.
כמו כן החברה מציינת כי היא תחל לאסוף מידע ולעשות שימוש בהיסטוריה התעסוקתית שלכם, תחומי עניין, יכולות, כישורים ועוד.
המהלך מגיע מהרצון של X להיות כמו לינקדין ולשלב חיפוש עבודה כחלק מהפלטפורמה.
2. איקס תחל לאסוף Metadata השייך להודעות מוצפנות המועברות בין משתמשים (לא מצויין מה בדיוק ייאסף).
3. איקס תחל לעשות שימוש במידע הציבורי שאתם משתפים בכדי לאמן את מודל ה-AI של החברה.
4. איקס, בהסכמת המשתמש, תחל לאסוף מידע ביומטרי השייך למשתמשים "למטרות אבטחה והזדהות".
5. כל הנ"ל הוא בנוסף למידע שטוויטר הייתה אוספת עד כה לצרכי פרסום, התאמת תוכן וכו'.
מדיניות הפרטיות החדשה זמינה לצפייה כאן.
https://news.1rj.ru/str/CyberSecurityIL/3663
#מדיה
🤬44👍10❤3🤣2
"יש חשש לדלף מידע רגיש וענק של כלל אזרחי מדינת ישראל, מאגר שע"מ שוכפל והועבר ללא בקרה לפרויקטים אסטרטגיים למערכות מחשב, שפועלות ללא בקרה וניטור משתמשים".
מה מצב אבטחת המידע ברשות המיסים? אתר "שקוף" חושף חלקים ממכתב שכתב יו"ר ועד העובדים ברשות המיסים, העוסק בנושא אבטחת המידע ברשות.
המכתב נשלח לשר האוצר ולגורמים נוספים במדינה.
במכתב נטען כי עובד באגף הסייבר שאחראי בין היתר לניטור מאגרי המידע של הרשות התריע על פערים חמורים בהגנה על המידע ובעקבות כך הועבר מתפקידו.
עוד מצוין במכתב כי לאחרונה נחשפה תקלה חמורה במערכת המייצגים, ונמצא שמייצגים עשו כרצונם במאגרי המידע אליהם היו חשופים.
ברשות המסים אישרו את עצם קיומו של המקרה ומסרו בתגובה שהוא נתון בחקירה משותפת של משטרת ישראל, משרד המשפטים ורשות הסייבר.
"הטיפול בתקלה זו נעשה בהיחבא, ואין גילוי נאות לגופים המספקים את המידע לרשות המסים", הוסיף יו"ר הוועד במכתבו. "עוד עלה מהבדיקה שמאות חיבורי API נעשו ללא הגנה, וצריך לבצע בדיקה מקיפה לכולם ולדאוג להגנתם – אך לא נעשה דבר".
הכתבה המלאה, הכוללת טענות נוספות ותגובות של הגופים המוזכרים, זמינה כאן👉
https://news.1rj.ru/str/CyberSecurityIL/3664
#ישראל #דלף_מידע
תודה למי שפנה בפרטי עם ההפנייה לכתבה🙏
מה מצב אבטחת המידע ברשות המיסים? אתר "שקוף" חושף חלקים ממכתב שכתב יו"ר ועד העובדים ברשות המיסים, העוסק בנושא אבטחת המידע ברשות.
המכתב נשלח לשר האוצר ולגורמים נוספים במדינה.
במכתב נטען כי עובד באגף הסייבר שאחראי בין היתר לניטור מאגרי המידע של הרשות התריע על פערים חמורים בהגנה על המידע ובעקבות כך הועבר מתפקידו.
עוד מצוין במכתב כי לאחרונה נחשפה תקלה חמורה במערכת המייצגים, ונמצא שמייצגים עשו כרצונם במאגרי המידע אליהם היו חשופים.
ברשות המסים אישרו את עצם קיומו של המקרה ומסרו בתגובה שהוא נתון בחקירה משותפת של משטרת ישראל, משרד המשפטים ורשות הסייבר.
"הטיפול בתקלה זו נעשה בהיחבא, ואין גילוי נאות לגופים המספקים את המידע לרשות המסים", הוסיף יו"ר הוועד במכתבו. "עוד עלה מהבדיקה שמאות חיבורי API נעשו ללא הגנה, וצריך לבצע בדיקה מקיפה לכולם ולדאוג להגנתם – אך לא נעשה דבר".
הכתבה המלאה, הכוללת טענות נוספות ותגובות של הגופים המוזכרים, זמינה כאן
https://news.1rj.ru/str/CyberSecurityIL/3664
#ישראל #דלף_מידע
תודה למי שפנה בפרטי עם ההפנייה לכתבה
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬63😱16👍10❤6